Skip to content
buildbyalex
Все статьи

AI Act с 2 августа 2026: что обязан делать ваш чат-бот, чтобы не попасть на штраф

Статья 50 европейского AI Act уже действует и касается любого бизнеса с ботом на сайте, в мессенджере или на телефоне. Разбираю требования простым языком, чек-лист внедрения и штрафы.

6 мин чтения
AI Act с 2 августа 2026: что обязан делать ваш чат-бот, чтобы не попасть на штраф

С 2 августа 2026 года в Евросоюзе действует статья 50 AI Act - та часть регламента, которая касается прозрачности. И она задевает не только разработчиков моделей, а любой бизнес, у которого есть бот на сайте, автоответчик в WhatsApp или голосовой ассистент на телефоне. Многие узнают об этом постфактум, поэтому разберу по-человечески: что именно требуется, кого касается и что сделать на этой неделе.

Сразу оговорка: я разработчик, а не юрист. Ниже - инженерная сторона вопроса и то, как я это реализую в проектах. Для сложных случаев берите юриста, специализирующегося на праве ЕС.

Почему многие решили, что сроки перенесли

В конце июля 2026 вступил в силу так называемый цифровой омнибус - Regulation (EU) 2026/1744, который сдвинул сроки для систем высокого риска: до 2 декабря 2027 года и до 2 августа 2028 для отдельных категорий. Новость разошлась как «AI Act отложили».

Отложили не всё. Требования прозрачности из статьи 50 омнибус не трогал: они заработали 2 августа 2026 года как и планировалось. Логика простая - это не обязанности для «высокорисковых» систем, а отдельный слой, который применяется к чат-ботам и генеративным системам независимо от категории риска. Отдельно стоит дата 2 декабря 2026 - к ней подтягиваются требования по машиночитаемой маркировке ИИ-контента.

Что конкретно требует статья 50

Четыре сценария. Бизнеса, который просто пользуется готовыми моделями, обычно касается первый и иногда второй.

1. Человек должен знать, что говорит с ИИ. Любая система, с которой пользователь взаимодействует напрямую - чат на сайте, бот в Telegram или WhatsApp, голосовой ассистент, агентный сценарий - обязана сообщить об этом при первом контакте. Исключение только одно: если это и так очевидно любому разумному человеку. На «очевидность» лучше не рассчитывать: современный бот пишет слишком хорошо, чтобы его приняли за скрипт.

2. ИИ-контент должен быть помечен машиночитаемо. Сгенерированные тексты, изображения, аудио и видео маркируются так, чтобы это могли считать системы, а не только человек. Основная тяжесть здесь на поставщиках генеративных систем, но если вы публикуете сгенерированный контент - тема ваша тоже.

3. Распознавание эмоций и биометрическая категоризация требуют информирования людей, к которым это применяется. Редкий сценарий для малого бизнеса, но встречается в ритейле и HR.

4. Дипфейки и ИИ-тексты на общественно значимые темы маркируются явно, если только материал не прошёл содержательную человеческую редактуру и ответственность за него не взял человек.

Отдельно важен раздел ролей. Регламент разделяет поставщика (тот, кто разрабатывает систему) и деплойера (тот, кто использует её под своим именем). Если вы поставили бота на свой сайт, вы деплойер, и обязанность информировать пользователя лежит на вас, даже если бота делал подрядчик, а модель - OpenAI или Anthropic.

Сколько стоит игнорировать

За нарушение статьи 50 регламент предусматривает штрафы до 15 млн евро или 3% мирового годового оборота - берётся большая величина. Для малого бизнеса цифры пугают меньше, чем звучат: надзорные органы применяют пропорциональность. Но риск не только в штрафе. Скрытый бот - это ещё и репутационная история: клиент, который час переписывался с «Анной из отдела продаж» и потом понял, что это модель, обычно рассказывает об этом публично.

Чек-лист: что сделать с ботом

То, что я закладываю в каждое внедрение. Занимает несколько часов, не требует переделки логики.

  • Раскрытие при первом контакте. Первое сообщение бота или подпись в шапке виджета: «Отвечает ИИ-ассистент компании». Не мелким серым шрифтом в подвале, а там, где человек читает.
  • Голосовой бот - раскрытие в первой фразе звонка. До того, как человек начнёт что-то рассказывать.
  • Честное имя. Можно называть бота как угодно, но нельзя выдавать его за конкретного сотрудника. «Ассистент Alex» - нормально. «Анна, менеджер отдела продаж» без пометки - нет.
  • Понятный переход на человека. Не требование статьи 50 напрямую, но проверяющие и клиенты смотрят на это первым делом. Как это правильно настроить - в отдельном разборе про передачу диалога от бота человеку.
  • Пометка сгенерированного контента, если бот пишет тексты, которые вы публикуете от лица компании.
  • Внутренний реестр. Простая таблица: где у вас используется ИИ, какая модель, какой поставщик, кто отвечает. Это то, что спросят первым, если дойдёт до вопросов.
  • Документы. Обновить политику конфиденциальности и добавить упоминание ИИ-обработки, договор с поставщиком модели, описание того, какие данные уходят наружу. По персональным данным тема пересекается с GDPR - разбирал её в статье про то, где ИИ-бот хранит данные клиентов.

Что это меняет для конверсии

Частый страх: «если написать, что это бот, люди перестанут писать». На практике происходит обратное. Честная пометка снимает подозрение и убирает вопрос «я вообще с кем разговариваю», который висит в голове у половины посетителей. Люди спокойно общаются с ботом, когда понимают правила игры и видят, что человек доступен в один клик.

Проседает другое: боты, которые притворялись людьми и на этом строили доверие. Если у вашего сценария вся конверсия держалась на том, что клиент думал, будто пишет менеджеру, сценарий нужно переделывать - и это скорее хорошая новость.

Как я делаю это в проектах

Когда я собираю ИИ-агента, раскрытие идёт в базовой комплектации: приветственное сообщение с пометкой, подпись в виджете, отдельная фраза для голосового канала, кнопка «позвать человека» в интерфейсе и лог всех диалогов с тем, что бот отвечал и куда передавал. Плюс страница политики на сайте, где написано, какая модель используется и что происходит с данными.

Отдельно проверяю уже работающих ботов у клиентов: часто оказывается, что виджет ставили в 2024 году, никакой пометки там нет, а сам бот бодро представляется человеческим именем. Приведение в порядок занимает день.

Если у вас есть бот и вы не уверены, что он соответствует новым правилам, напишите - посмотрю и скажу, что поправить. Если бота ещё нет, соберу сразу правильно: с раскрытием, эскалацией и корректной работой с данными. По деньгам ориентир в материале про стоимость ИИ-агента.

FAQ

С какой даты действует статья 50 AI Act? С 2 августа 2026 года. Цифровой омнибус, вступивший в силу 27 июля 2026 года (Regulation EU 2026/1744), перенёс сроки только для систем высокого риска - на 2 декабря 2027 и 2 августа 2028 для отдельных категорий. Требований прозрачности из статьи 50 перенос не коснулся, они работают с запланированной даты. Отдельная веха 2 декабря 2026 относится к машиночитаемой маркировке сгенерированного контента.

Касается ли это малого бизнеса и одного бота на сайте? Да. Статья 50 не привязана к размеру компании и не требует, чтобы система относилась к высокорисковым. Достаточно того, что ваш сайт, мессенджер или телефонная линия используют ИИ для общения с людьми в ЕС. При этом обязанность информировать лежит на том, кто использует систему под своим именем, то есть на владельце бизнеса, а не только на разработчике бота или поставщике модели.

Что именно нужно написать пользователю? Достаточно ясного и своевременного сообщения, что человек взаимодействует с ИИ-системой. На практике это приветственная фраза бота вида «Отвечает ИИ-ассистент компании, при необходимости переключу на менеджера» и постоянная пометка в интерфейсе виджета. Для голосового бота фраза должна прозвучать в самом начале звонка. Прятать раскрытие в политике конфиденциальности или подвале сайта недостаточно.

Какие штрафы предусмотрены? За нарушение обязанностей прозрачности регламент предусматривает до 15 млн евро или 3% мирового годового оборота, в зависимости от того, что больше. Применяют их национальные надзорные органы с учётом пропорциональности, характера нарушения и размера компании. Для малого бизнеса реальный риск обычно ниже верхней планки, но добровольное приведение в порядок стоит несравнимо дешевле любого разбирательства.

Можно ли давать боту человеческое имя? Имя само по себе не запрещено, запрещено вводить в заблуждение относительно природы собеседника. Безопасная формула: имя плюс явное указание, что это ИИ-ассистент. Например, «Ассистент Ola» с подписью «ИИ-ассистент компании». Представлять бота как конкретного сотрудника отдела продаж без пометки - прямой путь к претензии и к неприятному разговору с клиентом, который это выяснит.

Понравилось — обсудим ваш проект?

30 минут на discovery-звонок. Без продажного питча.

Поговорим